VDB
BDU%3A2023-03752
BDU%3A2023-03752
PUBLISHED
CVSS 10 CRITICAL
Уязвимость библиотеки vm2 пакетного менеджера NPM, связанная с неверным управлением генерацией кода, позволяющая нарушителю выйти из изолированной программной среды и выполнить произвольный код
Risk Scores
CVSS 2.0
10
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| Node.js Foundation | vm2 |
Timeline
- Jul 18, 2023 CVE Published
- Sep 13, 2024 CVE Updated